AI黑客未掀DeFi危机 安全格局正在变化
人工智能进入攻击领域后,DeFi行业曾经出现过一种强烈担忧:随着AI模型能力快速提升,黑客是否会进入一个低成本、高效率的攻击时代?
但目前的数据并没有完全验证这一预期。
7月14日,Dragonfly合伙人Haseeb回应OpenZeppelin联合创始人Manuel Aráoz此前对DeFi安全性的悲观看法。他表示,尽管包括GLM 5.2、Fable和GPT 5.6等新一代模型已经上线,并被攻击者实际使用,但DeFi并没有出现所谓的“黑客末日”。
换句话说,AI正在改变攻击方式,但并没有让整个行业的安全防线快速失效。
根据相关数据统计,按照当前年度数据和运行速度估算,2026年DeFi被盗资金规模年化约为18.9亿美元。目前年内累计损失约9.86亿美元,低于2025年同期水平,并且仍处于过去几年安全事件的历史波动范围内。
这组数据背后,有一个容易被忽略的变化。
DeFi攻击数量可能有所增加,但单次攻击造成的损失正在下降。
Haseeb认为,当前黑客更多瞄准的是小型协议、缺乏维护的项目以及已经被市场边缘化的旧项目,而大型协议经过多轮安全事件教育后,已经投入更多资源进行代码审计、漏洞修复和风险控制。
行业安全结构正在分化。
过去几年,DeFi安全事件频繁发生,主要原因之一是大量新协议快速上线。为了争夺用户和流动性,很多项目在未经充分测试的情况下推出复杂智能合约,攻击者往往只需要找到一个关键漏洞,就能获得巨大收益。
但市场已经经历了一轮筛选。
大型借贷协议、交易平台和基础设施项目,现在通常拥有更成熟的安全流程,包括多次审计、漏洞赏金计划、实时监控以及资金隔离机制。这些措施提高了攻击成本,也降低了单次事件的破坏范围。
AI的出现,并没有改变这一基本逻辑。
当然,这并不意味着人工智能对网络安全没有影响。
对于攻击者而言,AI可以帮助分析代码结构、寻找潜在漏洞、自动生成攻击脚本,甚至降低技术门槛。过去需要高级安全研究能力完成的部分工作,未来可能被自动化工具辅助完成。
但防御方同样拥有AI工具。
安全团队也可以利用模型进行代码审查、异常检测和风险预测。攻防双方都在使用新的技术,最终结果取决于谁能更快将工具融入流程。
这与传统互联网安全的发展路径类似。
早期互联网也经历过病毒、漏洞和自动化攻击快速增长阶段,但随着基础设施成熟,攻击方式虽然不断升级,整体防御能力也同步提高。安全问题没有消失,只是从无序爆发转向持续对抗。
DeFi正在经历类似阶段。
目前真正危险的,可能不是AI让所有协议突然变得脆弱,而是一些项目长期缺乏维护,却仍然持有大量用户资金。随着行业规模扩大,旧代码、低流动性协议和无人管理项目,可能成为攻击者更现实的目标。
因此,未来DeFi安全竞争的重点,可能不只是防止“超级黑客”,而是建立更完善的基础设施标准。
对于大型协议而言,安全投入已经成为商业竞争的一部分。用户越来越关心的不只是收益率,还有资金是否能够长期安全运行。
AI不会自动摧毁DeFi,但它正在改变攻防节奏。真正决定行业安全水平的,仍然是协议设计、开发流程以及整个生态对风险的重视程度。
从目前情况看,DeFi面对的不是一场突如其来的黑客灾难,而是一场更加长期、更加智能化的安全博弈。